Poznate ličnosti, kompanije i drugi korisnici

Hakeri na forumu prodaju podatke 5,4 miliona korisnika Twittera za 30.000 dolara

  • Izvor: B92
  • 27.07.2022. 15:53

Podaci koji uključuju telefonske brojeve i imejl adrese 5,4 miliona korisnika Twittera prodaju se na jednom hakerskom forumu za 30.000 dolara.

Haker koji se krije iza pseudonima "devil" otkrio je da se baza podataka koja sadrži informacije o nalozima korisnika Twittera, među kojima su poznate ličnosti, kompanije i drugi korisnici prodaje na hakerskom forumu. On je rekao da su podaci ukradeni zahvaljujući ranjivosti Twittera, da je riječ o podacima tačno 5.485.636 korisnika.

On je BleepingComputeru rekao da su podaci prikupljeni u decembru 2021. i da već ima kupaca koji su spremni da plate 30.000 dolara za njih.

Ranjivost koja je iskorišćena za prikupljanje podataka je ista ona koja je otkrivena Twitteru preko HackerOne 1. januara i ispravljena 13. januara.

Kako je tada objasnio istraživač "zhirinovskiy" koji ju je otkrio, "ranjivost omogućava bilo kome da bez ikakve autentifikacije dobije twitter ID (što je skoro jednako dobijanju korisničkog imena naloga) bilo kog korisnika slanjem telefonskog broja/imejl adrese iako je korisnik zabranio ovu radnju u podešavanjima privatnosti".

"Greška postoji zbog procesa autorizacije koji se koristi u Android klijentu Twittera, posebno u postupku provjere dupliranja Twitter naloga".

Međutim, haker devil je rekao BleepingComputeru da oni nisu povezani sa Žirinovskim i da nikada nisu koristili HackerOne.Ova ranjivost je slična onoj zahvaljujući kojoj su prošle godine hakeri ukrali podatke Facebook naloga 533 miliona korisnika.

Twitter nije potvrdio curenje podataka ali je kompanija rekla da provjerava tvrdnje hakera.

"Primili smo izvještaj o ovom incidentu prije nekoliko mjeseci preko našeg programa nagrađivanja grešaka, i odmah smo detaljno istražili i popravili ranjivost. Kao i uvijek, posvećeni smo zaštiti privatnosti i bezbjednosti ljudi koji koriste Twitter. Zahvalni smo bezbjednosnoj zajednici koja je uključena u naš program za nagrađivanje grešaka, što nam pomaže da otkrijemo potencijalne ranjivosti kao što je ova".

Međutim, BleepingComputer je objavio da je provjerio sa nekim korisnicima Twittera navedenim u malom uzorku podataka koje je podijelio haker, i utvrdio da su procurele informacije (imejl adrese i brojevi telefona) tačne. Ipak, nemoguće je reći da li je svih 5,4 miliona prodatih naloga validno.

Iako je većina podataka koji se prodaju javno dostupna, hakeri mogu da koriste imejl adrese i telefonske brojeve u ciljanim fišing napadima.

Zato svi korisnici Twittera treba da budu oprezni kada dobiju mejlove sa Twittera, posebno ako se u njima traži da unesu podatke za prijavu.

Tagovi:
  • 14:45 Serija: Od jutra do sutra (12+) (R)

    '''' 'Od jutra do sutra' u režiji Mihajla Vukobratovića zapravo je adaptacija argentiske serije 'Uspješni Pelsovi', i prati život iza i ispred kamera omiljenog TV para, Srne i Marka.

  • 15:30 Serija: Krvavo cvijeće (12+)

    Strasna ljubavna priča dvoje pojedinaca.

  • 16:30 Vijesti u 16:30

    Pregled najvažnijih vijesti iz zemlje, regiona i svijeta.

  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?

  • 18:20 Biznis klub

    ''‘Biznis klub’ novim konceptom približiće vam ekonomiju i pružiti vam relevantne aktuelnosti iz oblasti ekonomije i privrede, ispratiti ekonomska kretanja i trendove na globalnom nivou i istražiti njihov uticaj na rast i razvoj ekonomije u Srpskoj.

  • 18:45 Bar TV

    'Ova ekipa oko šanka uljepšaće svaki radni dan – 'Bar TV' ekskluzivno na ATV-u. Sjajna trojka Filips, Jugoslav i Sladan pokrenuće sve moguće teme – od igle do lokomotive. Pridružiće im se u toj 'borbi' misli i stavova kolege i drugari. Za njihovim šankom u TV bifeu ništa neće ostati nedorečeno. I ničega neće biti previše, osim smijeha.